Polityka prywatności

Ostatnia aktualizacja

Niniejsza polityka wyjaśnia, jak Mixidoo zbiera, wykorzystuje, udostępnia i chroni dane osobowe podczas korzystania z witryny i usługi dostępnej pod adresem mixidoo.co.uk („Usługa”) oraz jakie prawa przysługują Ci w związku z tymi danymi.

Kim jesteśmy (administrator danych)

Usługę świadczy Mixidoo Ltd („Mixidoo”, „my” lub „nas”), spółka zarejestrowana w Anglii i Walii. Numer rejestracyjny i adres siedziby zostaną uzupełnione po ich ostatecznym potwierdzeniu. Jesteśmy administratorem Twoich danych osobowych. W każdej sprawie dotyczącej prywatności napisz na support@mixidoo.co.uk.

1. Dane, które zbieramy

Dane konta

Gdy rejestrujesz się za pomocą adresu e-mail i hasła, zbieramy adres e-mail i przechowujemy bezpieczny skrót kryptograficzny hasła. Nigdy nie zapisujemy hasła do Mixidoo w postaci jawnej. Możesz podać opcjonalną nazwę wyświetlaną.

Logowanie przez Google

Jeżeli wybierzesz logowanie przez Google, Google przekaże nam ograniczony zestaw danych: imię i nazwisko, adres e-mail oraz identyfikator konta Google. Sposób ich wykorzystania opisuje punkt 4.

Połączenie z Cookidoo

Połączenie konta Cookidoo® jest całkowicie opcjonalne. Jeżeli je wybierzesz, podajesz adres e-mail i hasło do Cookidoo. Używamy ich jednorazowo, aby przez wydzielony serwer pośredniczący bezpiecznie zalogować Cię w usłudze uwierzytelniania Vorwerk (Cidaas) i uzyskać tokeny dostępu i odświeżania. Nie przechowujemy Twojego hasła do Cookidoo ani nie zapisujemy go w logach w postaci jawnej. Przechowujemy adres e-mail i kraj konta Cookidoo oraz zaszyfrowany token odświeżania (szyfrowany algorytmem AES-256-GCM), który pozwala uzyskać krótkotrwały token dostępu w celu wysłania przepisu na Twoje żądanie. Na niektórych kontach połączonych starszą metodą może nadal znajdować się zaszyfrowane hasło; usuwamy je po ponownym połączeniu lub rozłączeniu. Dalsze informacje i ryzyko opisuje punkt 5.

Dane przepisów

Przechowujemy konwertowane przepisy, w tym treść pobraną ze źródłowego adresu URL, instrukcje dostosowane do Thermomix oraz dodane przez Ciebie notatki. Obraz może pozostać pod źródłowym adresem URL lub zostać tymczasowo umieszczony u naszego dostawcy na potrzeby wysyłki do Cookidoo.

Analityka przeglądarkowa wymagająca zgody

Za Twoją zgodą Microsoft Clarity może rejestrować sposób korzystania z witryny, w tym kliknięcia, przewijanie, typ urządzenia i przybliżoną lokalizację. Poufne pola formularzy są maskowane. Za odrębną zgodą Sentry może rejestrować powtórki sesji związane z błędami. Bez zgody te funkcje nie działają.

Analityka bez plików cookie i dane techniczne

Korzystamy z Vercel Web Analytics w trybie bez plików cookie do zagregowanego pomiaru ruchu. Dla bezpieczeństwa, diagnostyki i ograniczania liczby żądań możemy przetwarzać adres IP, typ przeglądarki, identyfikator urządzenia, znacznik czasu i informacje o błędzie.

Ograniczona analityka produktu po zalogowaniu

W uzasadnionym interesie używamy PostHog EU Cloud do ograniczonej analityki po stronie serwera: zapisujemy pseudonimowy identyfikator UUID konta i zdarzenia dotyczące niezawodności lub etapów ścieżki, ale nie treść przepisów, hasła ani adres e-mail. Okres przechowywania wynosi do 12 miesięcy. Możesz wnieść sprzeciw w ustawieniach konta.

Atrybucja kampanii

Jeżeli osobno zgodzisz się na atrybucję kampanii, przechowujemy pierwsze parametry UTM i stronę odsyłającą w profilu, aby oceniać skuteczność kampanii. Zgodę możesz w każdej chwili wycofać.

Dane płatnicze

Płatności obsługuje Paddle jako sprzedawca formalny. Nie otrzymujemy pełnych danych karty. Otrzymujemy identyfikatory klienta, transakcji i abonamentu, status płatności, plan, walutę oraz dane wymagane do rozliczeń księgowych i podatkowych.

2. Podstawa prawna przetwarzania

Na gruncie RODO przetwarzamy dane na następujących podstawach:

  • wykonanie umowy (art. 6 ust. 1 lit. b RODO) — utworzenie i obsługa konta, konwersja, wysyłka na żądanie oraz abonament;
  • prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — ochrona Usługi, zapobieganie nadużyciom, ograniczanie żądań, dzienniki kontrolne, diagnostyka i ograniczona analityka produktu; możesz wnieść sprzeciw;
  • zgoda (art. 6 ust. 1 lit. a) — opcjonalna analityka i powtórki sesji oraz, osobno, atrybucja kampanii; zgodę możesz wycofać bez wpływu na wcześniejsze przetwarzanie;
  • obowiązek prawny (art. 6 ust. 1 lit. c) — rachunkowość, podatki oraz odpowiedzi na prawnie wiążące żądania.

3. Jak wykorzystujemy dane

  • do tworzenia, uwierzytelniania i obsługi konta;
  • do pobierania, konwertowania, zapisywania i poprawiania przepisów;
  • do wysyłania przepisu do Cookidoo wyłącznie na Twoje żądanie;
  • do obsługi abonamentu, płatności i limitów wykorzystania;
  • do wysyłania wiadomości transakcyjnych i związanych z usługą;
  • do ochrony Usługi, zapobiegania oszustwom i rozwiązywania błędów;
  • do pomiaru i ulepszania Usługi zgodnie z wybranymi zgodami i prawem sprzeciwu;
  • do przestrzegania prawa i egzekwowania naszych warunków.

Nie sprzedajemy danych osobowych i nie wykorzystujemy ich do reklamy behawioralnej.

4. Logowanie przez Google i zasady ograniczonego użycia

Dane otrzymane z interfejsów Google wykorzystujemy wyłącznie do uwierzytelnienia, utworzenia lub powiązania konta i wyświetlenia podstawowego profilu. Nie używamy ich do reklam, profilowania ani szkolenia ogólnych modeli AI. Nasze wykorzystanie jest zgodne z Google API Services User Data Policy, w tym z wymogami Limited Use.

5. Połączenie z Cookidoo

Połączenie z Cookidoo jest nieoficjalne i dobrowolne. Dane logowania są przekazywane przez wydzielony serwer pośredniczący wyłącznie w celu jednorazowego uwierzytelnienia w Cidaas. Nie przechowujemy hasła do Cookidoo. Zaszyfrowany token odświeżania przechowujemy, aby uzyskiwać krótkotrwałe tokeny dostępu i wykonywać wyłącznie zlecone przez Ciebie wysyłki. Nie wykorzystujemy tego dostępu do innych celów.

Możesz rozłączyć konto w ustawieniach. Usuniemy wtedy token, adres e-mail i kraj Cookidoo oraz wszelkie starsze zaszyfrowane hasło. Vorwerk lub Cookidoo mogą zmienić albo zablokować połączenie; Mixidoo nie jest z nimi powiązane ani przez nie autoryzowane.

6. Przetwarzanie przepisów przez dostawców AI

Aby wykonać konwersję lub poprawkę, wysyłamy treść przepisu i wybrane ustawienia do zewnętrznego dostawcy AI. Nie wysyłamy Twojego imienia, adresu e-mail, danych płatniczych ani danych logowania do Cookidoo. Dostawców zobowiązują warunki przetwarzania danych i ustawienia, które zabraniają wykorzystywania tych danych do trenowania ogólnych modeli, gdy taka opcja jest dostępna.

7. Przechowywanie i bezpieczeństwo

Dane przechowujemy w Supabase z kontrolą dostępu na poziomie wierszy, szyfrowaniem danych w spoczynku i szyfrowanymi połączeniami. Główna baza danych i serwery znajdują się w Stanach Zjednoczonych. Tokeny Cookidoo oraz wszelkie starsze hasła są dodatkowo szyfrowane AES-256-GCM kluczem przechowywanym w środowisku serwerowym i nigdy nieudostępnianym przeglądarce. Stosujemy odpowiednie środki techniczne i organizacyjne, ale żadna metoda transmisji ani przechowywania nie zapewnia całkowitego bezpieczeństwa.

8. Komu udostępniamy dane

Nie sprzedajemy danych. Udostępniamy je wyłącznie następującym dostawcom lub odbiorcom:

  • Supabase — baza danych, uwierzytelnianie i pliki;
  • Vercel — hosting, dostarczanie aplikacji i analityka bez plików cookie;
  • Paddle — płatności jako sprzedawca formalny;
  • zewnętrzni dostawcy AI — konwersja samej treści przepisu;
  • Google — logowanie, jeżeli z niego korzystasz;
  • Vorwerk (Cookidoo/Cidaas) — logowanie i wysyłka tylko po połączeniu;
  • Cloudflare — serwer pośredniczący uwierzytelniania Cookidoo;
  • Cloudinary — tymczasowe przygotowanie obrazu do wysyłki;
  • Resend — dostarczanie wiadomości transakcyjnych;
  • Microsoft Clarity — analityka wyłącznie za zgodą;
  • Sentry — monitorowanie błędów i, za zgodą, powtórka sesji;
  • PostHog EU Cloud — ograniczona analityka produktu po stronie serwera;
  • Upstash — ograniczanie liczby żądań przy użyciu haszowanych identyfikatorów pochodnych adresu IP.

Możemy także ujawnić dane, gdy wymaga tego prawo, aby chronić nasze prawa lub użytkowników albo w związku z reorganizacją lub sprzedażą przedsiębiorstwa.

9. Przekazywanie danych poza EOG

Część dostawców znajduje się poza Europejskim Obszarem Gospodarczym i Zjednoczonym Królestwem, w tym w Stanach Zjednoczonych. Korzystamy z decyzji stwierdzających odpowiedni stopień ochrony, a w pozostałych przypadkach ze standardowych klauzul umownych Komisji Europejskiej (SCC) oraz, gdy ma zastosowanie, brytyjskiego dodatku do SCC lub IDTA, wraz z oceną ryzyka transferu i dodatkowymi zabezpieczeniami. Informacje o zabezpieczeniach konkretnego dostawcy uzyskasz, kontaktując się z nami.

Administrator zaakceptował aktualne warunki przetwarzania i podwykonawców PostHog dla EU Cloud. Monitorujemy istotne zmiany zakresu hostingu, dostawców i mechanizmów transferu oraz odpowiednio aktualizujemy niniejszą politykę.

10. Okres przechowywania

Dane konta i przepisy przechowujemy, dopóki konto jest aktywne. Po usunięciu konta usuwamy dane aplikacji, z wyjątkiem ograniczonych zapisów wymaganych prawem. W szczególności wiersze księgowe pochodzące od Paddle zachowujemy przez ustawowy okres rachunkowy po usunięciu ich powiązania z kontem. Tokeny Cookidoo usuwamy natychmiast po rozłączeniu. Dane trwale zanonimizowane mogą być przechowywane dłużej.

Zdarzenia produktu w PostHog powiązane z UUID przechowujemy do 12 miesięcy. Usunięcie konta zleca ich trwałe usunięcie; asynchroniczny proces dostawcy może potrwać do 30 dni. Dane pierwszej atrybucji kampanii przechowujemy do wycofania zgody lub usunięcia konta.

11. Twoje prawa

Na podstawie RODO przysługują Ci między innymi następujące prawa:

  • dostęp — uzyskanie kopii danych;
  • sprostowanie — poprawienie danych nieprawidłowych;
  • usunięcie — żądanie usunięcia danych;
  • ograniczenie — ograniczenie przetwarzania;
  • przenoszenie — otrzymanie danych w przenośnym formacie;
  • sprzeciw — wobec przetwarzania opartego na prawnie uzasadnionym interesie;
  • wycofanie zgody — w dowolnym momencie, bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.

Aby skorzystać z praw, napisz na support@mixidoo.co.uk. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO) za pośrednictwem uodo.gov.pl, a także do innego właściwego organu nadzorczego.

Ustawienie Konto → Twoje dane → Analityka produktuzatrzymuje przyszłe zdarzenia bez ograniczenia dostępu. Funkcja Pobierz moje dane eksportuje zdarzenia powiązane z UUID, a usunięcie konta zleca ich usunięcie.

12. Zautomatyzowane podejmowanie decyzji

Nie podejmujemy wyłącznie automatycznie decyzji, które wywołują wobec Ciebie skutki prawne lub podobnie istotnie na Ciebie wpływają w rozumieniu art. 22 RODO. Konwersja przepisu jest automatyczna, lecz nie wywołuje takich skutków.

13. Pliki cookie

Używamy niezbędnych plików cookie do logowania i zarządzania sesją; nie można ich wyłączyć. Opcjonalne pliki Microsoft Clarity i powtórka sesji Sentry działają dopiero po Twojej zgodzie. Osobny plik pierwszej atrybucji kampanii ustawiamy dopiero po wybraniu tej zgody. Vercel Web Analytics działa bez plików cookie. Zgody możesz zmienić lub wycofać przez łącze „Ustawienia plików cookie” w stopce.

14. Prywatność dzieci

Usługa nie jest przeznaczona dla osób poniżej 16 lat i świadomie nie zbieramy ich danych. Jeżeli uważasz, że dziecko przekazało nam dane, skontaktuj się z nami, a je usuniemy.

15. Zmiany Polityki

Możemy okresowo aktualizować tę Politykę. Opublikujemy nową wersję i zmienimy datę aktualizacji, a o istotnych zmianach poinformujemy e-mailem lub wyraźnym komunikatem w Usłudze.

16. Kontakt

Pytania dotyczące prywatności lub naszych praktyk wyślij na adres support@mixidoo.co.uk.

Polityka prywatności | Mixidoo